我需要迁移我的 FB 应用程序, 使其不用使用 < code> offline_ access code > 权限 。 据我理解, 服务器端 OAUT 一旦用户认证后, 服务器端 OAUT 应该返回一个长寿命( 60天) < code> access_ token code > 。
这60天结束后,我必须申请一个新的标记。 但是,我能否在不要求用户重新访问脸书的情况下透明地做到这一点? 我知道用户不会因为同样的许可而被催促,但是:
a) redirect_uri
参数必须指向一个能处理 OAUT 请求的 URL 的 URL 参数,这使透明操作难以操作
(b) 我的许多图表API电话都是从AJAX公司请求击中我的服务器中启动的。如果这些电话因过期的牌子被拒绝,我无法在不中断程序流的情况下将用户调离。
所以,我的问题是,这能否以完全透明的方式完成?我认为答案是每60天对用户进行监听 — — 特别是如果他们在59天里一直定期使用应用程序 — — 似乎超员。